广告位不存在!
dedecms v5.7 CSRF保护措施绕过漏洞
浏览:849 2021/09/20 08:29:04 分享

漏洞

dedecms v5.7 CSRF保护措施绕过漏洞

简介

Dedecms V5.7SP2正式版(2018-01-09),对函数输出校验不当导致可以传入恶意数组绕过CSRF防御。

文件

/dede/config.php

修复

打开 /dede/config.php 找到大概在67行

if(!isset($token) || strcasecmp($token, $_SESSION['token']) != 0){
1

改成

if(!isset($token) || strcasecmp($token, $_SESSION['token']) !== 0){
1

如图

说明

自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示


内容来源说明:本文章来自网络收集,如侵犯了你的权益,请联系QQ:进行删除。
广告位不存在!
打造靠谱的IT资源交易平台
利用闲暇时间赚取外快,马上开始您的赚钱之旅吧!
马上发布
热门教程 更多>
相关推荐 更多>
热门资讯 更多>
热门标签 更多>